![]() |
|
Log-Analyse und Auswertung: piesearch malwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() piesearch malware Hallo Trojaner board-team, mein Browser-Fenster im Firefox hat sich mehrfach alleine geschlossen und beim Wiederöffnen, erscheint piesearch als Hauptfenster. Daraufhin habe ich gemäß eurer Seite: http://www.trojaner-board.de/171522-...entfernen.html 1. Für Direfox, Opera und Chrome habe ich die angewiesenen Einstellungen vorgenommen. 2.In den folgenden NAchrichten poste ich die Log Dateien. Danke im Voraus für Eure Hilfe. MfG Malwarebytes: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 29.10.2015 Suchlaufzeit: 13:19 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.10.29.03 Rootkit-Datenbank: v2015.10.28.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Michael Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 496841 Abgelaufene Zeit: 7 Min., 16 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 11 PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a], PUP.Optional.WinManger, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a], PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a], PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\do-searchSoftware, In Quarantäne, [7b3cd7854a412610ef3ed7b7ac569c64], PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\ihpmserver, In Quarantäne, [ae09acb033581026619dcdcbab58f010], PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\RAYDLD, In Quarantäne, [03b45ffd3e4d66d07d608de601018b75], PUP.Optional.Conduit, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [7e39124aed9e7bbbc8db5afddd26ad53], PUP.Optional.DeskCut, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [981f3824c6c56dc92777e07d877cab55], Registrierungswerte: 4 PUP.Optional.DeskCut, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|deskCutv2@gmail.com, D:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\71k37os9.default\extensions\deskCutv2@gmail.com, In Quarantäne, [e4d386d63259ee487f20fc6136cdd42c] PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\RAYDLD|dir, C:\Program Files (x86)\RayDld, In Quarantäne, [03b45ffd3e4d66d07d608de601018b75] PUP.Optional.Conduit, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.bing.com/search?pc=COSP&ptag=D102015-A166D148A50&form=CONBDF&conlogo=CT3334470&q={searchTerms}, In Quarantäne, [7e39124aed9e7bbbc8db5afddd26ad53] PUP.Optional.DeskCut, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MOZILLA\EXTENDS|appid, deskCutv2@gmail.com, In Quarantäne, [981f3824c6c56dc92777e07d877cab55] Registrierungsdaten: 2 PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}, Gut: (Google), Schlecht: (hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}),Ersetzt,[5c5bb8a4c6c567cfda846fc810f4fb05] PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}, Gut: (Google), Schlecht: (hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}),Ersetzt,[9126223adab1a492da841f184db79b65] Ordner: 5 PUP.Optional.Elex, C:\Program Files (x86)\RayDld, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0], PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\30A1500EDCA1452DAB6DD074C56185F4, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0], PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\B5BC0AA612EC4D139448E8ACE7614C3C, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0], Dateien: 51 PUP.Optional.OpenCandy, D:\Users\Michael\Downloads\SetupImgBurn_2.5.8.0.exe, In Quarantäne, [02b52537ddaec670f25993bc47bd916f], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\uninstall.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\ihpmServer.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\ihpmServer.ini, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\Raydld.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\main.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\About.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\about_banner.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_history.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_portal.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_recent.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\big_button_down.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\bk_shadow.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\bottom_toolbar_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\brower_back.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\brower_refresh.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\btn.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\btn_browser_dir.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\ck_box.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\ck_check.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\close.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\create.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\delete.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\drag_flag.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\exclamation.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\list_header_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\logo_16.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\logo_small.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\Menu.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\MenuItem.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\menu_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\menu_bk_seperator.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\MessageBox.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\min.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\open_position.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\pause.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\progress_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\progress_fore.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\scrollbar.bmp, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\Start.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\sysmenu.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskListItem.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskListItemHistory.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskNew.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_completed.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_failed.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_pause.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\toolbar_separator.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\WebPortal.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967], PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\30A1500EDCA1452DAB6DD074C56185F4\WcInstaller.exe, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0], PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\B5BC0AA612EC4D139448E8ACE7614C3C\DriverReviverSetup_oc0915.exe, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |